桃子桃子快讯
返回首页
研究论文

AI 智能体安全测试:Fabraix 报告 78% 攻击成功率

安全公司 Fabraix 针对聊天、语音、浏览器和编程智能体进行测试,在 AgentHarm 基准上实现 78% 攻击成…

2026.08.20 · 周四2 分钟阅读

AI 安全研究公司 Fabraix 近期发布针对智能体(agent)的攻击测试结果,显示在 AgentHarm 基准上实现 78% 的攻击成功率,并在数十家财富 500 强企业部署的智能体中发现可利用漏洞。

测试覆盖范围

Fabraix 的安全测试覆盖了四类常见智能体形态:

  • 聊天智能体(chat agent)
  • 语音智能体(voice agent)
  • 浏览器智能体(browser agent)
  • 编程智能体(coding agent)

研究人员指出,攻击者发起攻击的门槛极低——仅需一个端点、URL 或电话号码作为输入即可。这意味着无需复杂的技术准备,就能对目标智能体系统发起有效攻击。

关键数据

  • 在 AgentHarm 基准测试中达到 78% 的攻击成功率
  • 在数十家财富 500 强企业的智能体中发现可利用漏洞
  • 攻击方式覆盖多种智能体形态,表明风险面广泛

安全启示

该研究凸显了当前企业级智能体部署中的安全隐忧。随着 AI 智能体被广泛应用于客服、代码辅助和自动化流程,潜在的攻击面正在显著扩大。攻击仅需掌握目标系统的访问入口(如 URL、API 端点或电话号码),无需深入的代码漏洞利用能力即可发起,反映出智能体系统在输入校验和权限控制方面仍存在薄弱环节。

信源说明

需指出的是,本次披露来自 Fabraix 官方渠道的公告,且公告末尾附带了产品演示预约链接,表明该研究在安全披露之外也带有一定的商业推广色彩。其 78% 的成功率数据尚未见独立的同行评审论文或技术报告佐证,后续是否公开完整方法论与复现细节,仍有待观察。

信源